Перейти к содержимому

Windows

Все по Windows

Как установить часовой пояс (time zone) через GPO. Если через реестр часовой пояс не применется.

Проблема с пк на windows 10 что часовой пояс сбивался после перезагрузки на utc-12.

Решил сделать gpo для часового пояса. Сделал как везде писали через реестр. Куст реестра:

HKLM\SYSTEM\CurrentControlSet\Control\TimeZoneInformation

Экспортируем куст

Как установить часовой пояс (time zone) через GPO. Если через реестр часовой пояс не применется.

После этого reg файл преобразуем в xml http://www.runecasters.com.au/reg2gpp

И копируем в политику

Как установить часовой пояс (time zone) через GPO. Если через реестр часовой пояс не применется.

Как установить часовой пояс (time zone) через GPO. Если через реестр часовой пояс не применется.

 

После этого применяем политику на пк. И часовой пояс у меня не применился . Начал разбираться .

И заметил что после выполнения команды

tzutil /g

выходит ошибка TZUTIL: не удалось получить ИД часового пояса системы.

После выполнения команды

TZUTIL /s " Russian Standard Time"

Все стало нормально применятся. Сделал политику  но на основе powershell:

Set-TimeZone -Id 
Читать далее

Как с клонировать или распространить роли (Roles and features ) на множество серверов с источника.

Скопировать роли (Roles and features ) с одного сервера на другой

Get-WindowsFeature | where{$_.Installed -eq $True} | select name | foreach{Install-WindowsFeature -ComputerName servername $_.name}

Экспортировать в csv потом импортировать.

Get-WindowsFeature | where{$_.Installed -eq $True} | select name | Export-Csv C:\ps\Roles.csv -NoTypeInformation –Verbose

Import-Csv C:\PS\Roles.csv | foreach{ Install-WindowsFeature $_.name }

 

Как установить Windows 2016 (или другие версии) на hp ProLiant DL360 Gen9

Пришли новые сервера hp ProLiant DL360 Gen9. Устанавливаю Windows 2016 как обычно. После того как собрал raid ставлю windows. Файлы скопировались , Windos установилась, сервер перезагрузился. Сервер говорит not boot uefi. И windows не в какую не грузиться. Какие тока настройки в boot не ставил ни чего не помогало.

После разбирательства наткнулся на https://support.hpe.com/hpesc/public/docDisplay?docId=emr_na-c05088330

Сделал ,windows установилось. Как сделать:

Заходим в bios f9. Заходим Bios/plarform Configuration (RBSU)/system options/sata controler options

Как установить Windows 2016 (или другие версии) на hp ProLiant DL360 Gen9

Ставим enable Dynamic Smart Array RAID Support

Статья почему:

https://support.hpe.com/hpesc/public/docDisplay?docId=emr_na-c05088330

После этого в boot options/uefi boot order должен появиться smart array p440 controller

Как установить Windows 2016 (или другие версии) на hp ProLiant DL360 Gen9

Если не появился идёт в Bios/plarform Configuration … Читать далее

Как очистить Recoverable Items. Проблема долгая обработки почты в exchange 2016.

Проблема. Есть софт DLP  для разбора всех писем организации. Включено журналирование на exchange 2016 в определённый ящик “securet”. Так вот он долга обрабатывает письма. Рвёт соединение по imap.  Пример:

2021-03-03 06:22:47,557 ERROR   [ImapConnector.cs:611.ProcessDataFromServerAsync] IMAP-подключение 1 (Imap): Cannot get and save message (ID: 1365556909:5301357): 
System.IO.IOException: A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond ---> System.Net.Sockets.SocketException: A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed 
Читать далее

Как сделать синхронизацию NPS Network Policy Server

Задача сделать резервный nps radius. Стандартного решения нету. Сделал через powershell:

# Get date
$date = get-date -Format yyyy_MM_dd
# Export NPS config
Export-NpsConfiguration -Path C:\ProgramData\npssync\NPSConfig_$date.xml
Export-NpsConfiguration -Path C:\ProgramData\npssync\NPSConfig.xml
# Destination Server
$NPSDestServer = "nps02"
# Copy config to destination server
Copy-Item -path C:\ProgramData\npssync\NPSConfig.xml -destination \\$NPSDestServer\npssync$\NPSConfig.xml
# Export current config
Invoke-Command -ComputerName $NPSDestServer -ScriptBlock {Export-NPSConfiguration -Path  C:\ProgramData\npssync\BackupNPSConfig.xml}
# Import new confi
Invoke-Command -ComputerName $NPSDestServer -ScriptBlock {Import-NPSConfiguration -Path  C:\ProgramData\npssync\NPSConfig.xml}

Сделал задачу в task на nps01. Все изменения делаются на nps01. На второй все изменения экспортируются.

Как выгрузить в csv список отправленных писем. Кто отправил и кому за 7 дней. Exchange

Get-TransportServer | get-messagetrackinglog -EventID “send” -Start (Get-Date).AddDays(-7) -ResultSize Unlimited | Select timestamp, eventid, Source,Messageid, MessageSubject, sender,@{Name=’recipients‘;Expression={[string]::join(“;”, ($_.recipients))}}, clientip, clienthostname, serverip, serverhostname, messageinfo | export-csv C:\message_log.csv

С заменой system.string

Хорошая ссылка https://www.millersystems.com/powershell-exporting-multi-valued-attributes-via-export-csv-cmdlet/

Как исправить что в network connections (Сетевые подключения) пусто и нет сетевых адаптеров.

Проблема заключалось что железный сервере сконвертировали на vmware. Сделали sysprep и запустили. Сразу возникла проблема что адаптеров не было в  network connections (Сетевые подключения) , а диспетчере был.

Как исправить что в network connections (Сетевые подключения) пусто и нет сетевых адаптеров.

Команды не помогли:

Netsh winsock reset catalog
Netsh int ip reset
Netsh winsock reset

В windows 2016 помогло network reset

Как исправить что в network connections (Сетевые подключения) пусто и нет сетевых адаптеров.

Как перенести пулы и сайты с iis с одного сервера на другой.

Задача объединить два сервера в один. На одном сервер IIS находятся одни сайты на другом другие.

Выполним команду на сервере с которого будем переносить пулы и сайты

%windir%\system32\inetsrv\appcmd list site /config /xml > c:\sites.xml
%windir%\system32\inetsrv\appcmd list apppool /config /xml > c:\apppools.xml

Копируем файлы на другой сервер. Дальше надо поправить id в xml sites.xml что бы id не совпадали. Я префикс увеличил на 20 через notepad

Как перенести пулы и сайты с iis с одного сервера на другой.

Id поменяются у всех в данном xml

После этого можно сделать импорт

%windir%\system32\inetsrv\appcmd add apppool /in < c:\apppools.xml
%windir%\system32\inetsrv\appcmd add site /in < c:\sites.xml

 

ПотоКак перенести пулы и сайты с iis с одного сервера на другой.

Потом скопировал каталог с настройками в туже папку как … Читать далее

Как удалить дубликаты в DNS и сделать динамическое обновление DNS через DHCP в Windows 2016

У нас проблема возникла с дублированием записей в обратной зоне PTR DNS. Но для нас не было проблем что они там дублируются . Но после того как внедрили fortigate. Начались проблемы с интернетом. Он там хитро трафик делит. И смотрит в днс.

Как удалить дубликаты в DNS и сделать динамическое обновление DNS через DHCP в Windows 2016

Решили настроить динамическое обновление dns через DHCP.

Сначала создали учётку srv.dnsupd для доступа dns. И добавили её в группу DnsUpdateProxy.

Настройка DNS.

Как удалить дубликаты в DNS и сделать динамическое обновление DNS через DHCP в Windows 2016

Включить автоматическую очистку устаревших записей. Оставим по умолчанию 7  дней так как у нас dhcp аренда 8 дней.

  1. Войдите в клиентскую среду и нажмите Пуск > Программы > Администрирование > DNS >  Диспетчер DNS .
  2. Щелкните
Читать далее

Как предоставить доступ к Kaspersky Security 9.0 для Microsoft Exchange Servers который установлен в dmz и не в домене.

Устанавливаем на сервер консоль с которого будем управлять.

Kaspersky Security 9.0 для Microsoft Exchange Servers\setup_en.exe

Создаем техническую учётку для управления srv.kseedge в домене

Создаем группу Kse Administrators. это специальная группа для Kaspersky Security

Теперь добавляем в Kse Administrators УЗ srv.kseedge

После этого на серверах edge где установлен Kaspersky Security 9.0 для Microsoft Exchange создаем локальную УЗ srv.kseedge с тем же паролем как и в домене. И добавляем в группу локальных Администраторов.

После этого запускаем от имени другого пользователя консоль с сервера с которого будем управлять с УЗ srv.kseedge@domen.ru и пароль от неё.

Как предоставить доступ к Kaspersky Security 9.0 для Microsoft Exchange Servers который установлен в dmz и не в домене.

После этого добавляем сервера для управления. Не забываем … Читать далее